Ruka držiaca iPhone, na ktorom je skrytý album, s priesvitnými kópiami tých istých fotografií, ktoré sa vznášajú do oblaku označeného kľúčom, zatiaľ čo samostatná uzavretá kocka trezoru žiari tyrkysovou farbou neďaleko, čo ilustruje, že skryté fotografie sa stále dostanú na Apple servery, pokiaľ nie sú skutočne zašifrované.

Môže Apple vidieť vaše skryté fotografie na iPhone?

Skryť fotografiu pôsobí ako dať ju niekam súkromnému, takže je fér sa pýtať, či ju Apple sám stále vidí. Úprimná odpoveď závisí od jedného nastavenia, ktorého sa väčšina ľudí nikdy nedotkne. Tu je, čo sa naozaj stane so skrytou fotografiou, kto v Apple by ju mohol získať a ako zabezpečiť, aby zábery, na ktorých záleží, boli tie, ktoré nikto nemôže otvoriť.

Štandardne áno, Apple technicky vidí fotografie vo vašom skrytom albume. Skrytie fotografie ju len presunie do samostatného albumu a na novších iPhonoch ju umiestni za Face ID. Nič sa nešifruje. Ak je iCloud Photos zapnutý, vaše skryté fotografie sa nahrajú na Apple servery ako každá iná fotografia, a štandardný iCloud je šifrovaný kľúčmi, ktoré drží Apple. To znamená, že Apple môže dáta dešifrovať, ak je k tomu zákonne povinný, a znamená to technickú možnosť ich prezerania. Dve veci to menia. Zapnutie pokročilej ochrany údajov spôsobí, že celá vaša iCloud knižnica je end-to-end zašifrovaná, takže Apple stratí kľúče, a presunutie fotografie do trezoru bez znalostí znamená, že je zašifrovaná na vašom zariadení ešte predtým, než odíde, takže Apple nemá čo odovzdať.

Vidí Apple vaše skryté fotografie? Krátka odpoveď

Áno, v bežnom nastavení má Apple technickú schopnosť vidieť fotografie vo vašom skrytom albume. To ľudí prekvapuje, pretože album je uložený a od iOS 16 ho možno zamknúť pomocou Face ID. Ale zamykanie a skrývanie je o tom, aby ste udržali iných ľudí mimo vášho každodenného pohľadu. Nemajú nič s dátami samotnými. Skrytá fotografia sa ukladá presne ako bežná, len označená tak, aby ju aplikácia Fotky nezobrazovala vo vašej hlavnej mriežke.

Dôležitá časť je iCloud. Ak je iCloud Photos zapnutý, a väčšina ľudí ho má zapnuté, potom každá fotografia vo vašej knižnici vrátane skrytých sa nahráva na Apple servery. Apple tieto dáta šifruje počas prenosu a počas ich umiestnenia na serveroch, čím sa chráni pred vonkajšími hackermi. Háčik je v tom, že pri štandardnom iCloude si Apple uchováva kópiu šifrovacích kľúčov. Držanie kľúčov dáva Apple technickú schopnosť čítať vaše fotografie a je to dôvod, prečo môže Apple reagovať na platnú právnu žiadosť o váš obsah z iCloudu.

Čo vlastne robí skrývanie fotografie

Keď kliknete na Skryť fotografiu, iOS ju presunie do Skrytého albumu a vyberie ju z vašej hlavnej knižnice, spomienok a vyhľadávacích návrhov. Na iPhone s iOS 16 alebo novším je tento album predvolene zamknutý za Face ID alebo vaším heslom, takže osoba, ktorá zdvihne váš odomknutý telefón, naň nemôže len tak prepnúť. To je naozaj užitočné proti zvedavému priateľovi alebo dieťaťu, ktoré si prezerá vašu fotorolku, a na túto úlohu to funguje dobre.

Čo však nerobí, je, že fotografiu zašifruje ani ju nedrží mimo Apple serverov. Skrytý album nie je trezor. Obrázok je ten istý súbor v tej istej knižnici fotografií, stále v plnom rozlíšení, stále nesie svoju polohu a dátum, stále je zahrnutý vo vašej iCloud synchronizácii a zálohách zariadenia. Ktokoľvek, kto dokáže vypnúť zámok Face ID, teda každý, kto pozná váš kód, môže album otvoriť za pár sekúnd. Skrývanie je skôr praktická funkcia než bezpečnostná funkcia, a práve pri takom zaobchádzaní sa väčšina chýb v súkromí začína.

Kedy Apple môže čítať vašu knižnicu a kedy nemôže

Pri štandardnom iCloude môže Apple technicky dešifrovať vaše fotografie, takže skutočná otázka je, kto v Apple a za akých okolností. Vlastná politika Apple hovorí, že jeho zamestnanci neprezerajú váš fotoobsah a funkcie ako Memories a zoskupovanie tvárí bežia na vašom zariadení, nie na serveroch Apple. Ale politika je sľub, nie technická prekážka. Apple zverejňuje transparentné správy, ktoré ukazujú, že poskytuje obsah iCloudu, ktorý môže zahŕňať aj fotografie, v reakcii na zákonné požiadavky vlády a orgánov činných v trestnom konaní. Úprimný postoj je, že Apple zvyčajne nebude hľadať, ale so štandardným iCloudom áno a vyhovie, keď to bude zákonom vyžadované.

Túto možnosť môžete úplne odstrániť zapnutím Advanced Data Protection, ktorú Apple zaviedol v iOS 16.2. Aktualizuje vaše iCloud Fotky a väčšinu ostatných iCloud dát na end-to-end šifrovanie, čo znamená, že kľúče sú len na vašich dôveryhodných zariadeniach a Apple už nemá kópiu. Keď je zapnutý, Apple nemôže čítať vaše fotografie a nemôže ich poskytnúť nikomu inému, pretože jednoducho nemá kľúč. Je to možnosť prihlásiť sa, každé zariadenie prihlásené do vášho účtu musí byť aktualizované a nastavíte si metódu obnovy, aby ste sa nezamkli. Čo sa týka otázky skenovania, Apple v roku 2021 navrhol systém na overenie iCloud fotografií v databáze známych zneužitých obrázkov, čelil silnej kritike a tento plán formálne opustil koncom roku 2022, takže dnes takto neskenuje vašu knižnicu.

Ako uchovať fotografie, ktoré nevidí ani Apple

Ak chcete spoločnosti Apple zabrániť v prijímaní čitateľného fotografického obsahu prostredníctvom cloudových služieb, kombinujte dva kroky. Najprv zapnite rozšírenú ochranu údajov tak, aby spĺňala podmienky iCloud kategórie používajú end-to-end šifrovanie. Po druhé, uchovávajte najcitlivejšie kópie mimo knižnice fotografií v zašifrovanom trezore na strane klienta. Relevantné otázky sú, či poskytovateľ dostane čitateľný obsahový kľúč, aké metadáta zostávajú a ktoré zariadenia alebo zálohy stále obsahujú kópie.

Vaultaire náhodne šifruje fotografie v zariadení AES-256 hlavný kľúč. Nevyžaduje žiadny účet identity a je voliteľný CloudKit Funkcie nahrávania zašifrovaných záznamov namiesto čitateľných súborov úschovne alebo dešifrovacích kľúčov s obyčajným textom. Apple stále môže držať CloudKit a metaúdaje účtu a iCloud Záloha môže obsahovať šifrované údaje miestnej aplikácie. Potvrďte, či iCloud Fotky sa synchronizujú, zvážte rozšírenú ochranu údajov, použite album Hidden na neformálne súkromie a presuňte súbory s vyšším rizikom do samostatného prihlasovacieho mena trezora. To zužuje to, čo môže Apple čítať bez toho, aby predstieral, že poskytovateľ, operačný systém, zálohy a odomknuté koncové body zmiznú z modelu hrozby.

Súvisiace čítanie:

Zdroje

Často kladené otázky

Môžu uniknúť skryté fotografie?

Áno, môžu. Keďže skrytý album nie je šifrovaný a štandardne sa synchronizuje s iCloudom, skrytá fotografia môže byť odhalená v dôsledku úniku do iCloud účtu, zdieľaného alebo požičaného zariadenia prihláseného do vášho účtu, alebo zálohy zariadenia. Zamknutie albumu pomocou Face ID zastaví náhodné špehovanie, ale nič nerobí pre únik informácií z účtu alebo zálohy. Toto riziko odstraňuje len end-to-end šifrovanie alebo samostatný šifrovaný trezor.

Sú skryté fotografie na iPhone bezpečné?

Je to bezpečné pred niekým, kto len tak prechádza váš telefón, najmä keď máte zapnutý zámok Face ID. Nie je bezpečný z hľadiska bezpečnosti, pretože fotografie zostávajú nešifrované, synchronizujú sa so servermi Apple a zobrazujú sa v zálohách. Ak je vaším cieľom udržať fotografiu v súkromí pred Apple, pred žiadosťami orgánov činných v trestnom konaní alebo pred kýmkoľvek, kto má váš kód, album Hidden sám o sebe nestačí.

Sú skryté fotografie naozaj skryté?

Sú skryté v aplikácii Fotky, ale nie sú skryté pred systémom. Súbor stále existuje vo vašej knižnici v plnom rozlíšení, stále sa nahráva do iCloudu, ak je synchronizácia zapnutá, a stále sa objavuje vo vašich zálohách. Niekto, kto pozná váš prístupový kód, môže vypnúť zámok Face ID a otvoriť album, a Apple si ponecháva technickú schopnosť čítať fotografie, pokiaľ nezapnete Pokročilú ochranu dát.

Kto má prístup k vašim skrytým fotografiám?

Držiteľ prístupového kódu zariadenia môže byť schopný zmeniť nastavenia overenia Fotiek a Apple vlastní servisné kľúče na štandardnú ochranu iCloud Fotografie. Pokročilá ochrana údajov mení kľúčovú starostlivosť spoločnosti Apple o podporovaný obsah osobných knižníc. Samostatný šifrovaný trezor na strane klienta, ako je napríklad Vaultaire, pridáva ďalšie poverenia a chráni Wraxle mimo cesty kľúča v obyčajnom texte, ale stále záleží na kompromise zariadenia, obnove, metadátach a zálohách.